Bugzilla远程任意命令这些漏洞

漏洞信息详情

Bugzilla远程任意命令这些漏洞

漏洞简介

Bugzilla 中的process_bug.cgi脚本存在漏洞,远程攻击者可以通过shell元字符执行任意命令。

漏洞公告

The vendor has addressed this issue in Bugzilla versions 2.12 and later.
Mozilla Bugzilla 2.10

Mozilla Bugzilla 2.4

Mozilla Bugzilla 2.6

Mozilla Bugzilla 2.8

参考网址

来源: BID
名称: 1199
链接:http://www.securityfocus.com/bid/1199

来源: BUGTRAQ
名称: 20000510 Advisory: Unchecked system(blaat $var blaat) call in Bugzilla 2.8
链接:http://archives.neohapsis.com/archives/bugtraq/2000-05/0128.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享